LúminaKite

Descubrimiento externo

Gestión de superficie de ataque externa (EASM)

Construye un inventario verificable de lo que una organización expone en internet y revisa cambios antes de que activos olvidados queden fuera de los controles habituales.

No puedes proteger lo que el inventario no conoce

Migraciones, adquisiciones y pruebas dejan subdominios y servicios fuera del CMDB. La superficie externa cambia sin esperar al siguiente pentest.

Descubrimiento

Relaciona subdominios y señales públicas con dominios que el tenant ha autorizado.

Validación

Reduce ruido verificando resolución, servicio y evidencia disponible.

Priorización

Agrupa hallazgos para que el equipo investigue exposición relevante primero.

Descubrir no equivale a atacar

LuminaKite usa fuentes y comprobaciones controladas sobre activos autorizados. El objetivo es inventariar y observar exposición, no explotar servicios ni escanear redes privadas.

Semillas autorizadas

El alcance comienza en dominios vinculados al tenant.

Evidencia mínima

DNS, certificados y metadata web necesaria para explicar la relación.

Seguimiento

Compara activos y hallazgos entre ejecuciones.

Inventario puntual frente a superficie cambiante

Una enumeración manual ofrece una fotografía útil. El monitoreo repite descubrimiento y conserva contexto, pero los propietarios siguen siendo responsables de validar pertenencia y remediar exposición.

Preguntas frecuentes

¿EASM realiza explotación?

No. El módulo se centra en descubrimiento y evidencia externa controlada, no en explotar vulnerabilidades.

¿Puede encontrar todos los activos?

No existe una fuente completa. Combinar señales y repetir el descubrimiento mejora cobertura, pero siempre hay límites.

¿Se escanean redes privadas?

No. El alcance debe estar vinculado a activos autorizados y los destinos privados se bloquean.

Observa tu superficie externa

Parte con dominios autorizados y revisa activos que requieren propiedad o remediación.

Comenzar gratis

Contenido relacionado